Bu araç siteyi tarıyor mu?
Hayır. Yalnızca verdiğiniz metni veya HAR JSON’u analiz eder. Response URL, Origin, CSP report endpoint veya başka bir host ile bağlantı kurulmaz.
Yapıştırılan HTTP response header’larını, curl çıktısını veya HAR verisini inceleyin. CSP ve browser isolation header’larını parse edin; CORS’u açık request context ile URL’e istek atmadan karşılaştırın.
Tarayıcınızın DevTools ekranında Network panelini açın, isterseniz mevcut istekleri temizleyin ve aracı çalıştırın. Sayfa dosyaları veya izin verilen analytics istekleri görülebilir; fakat araç payload’ları, dosyalar, anahtarlar ve sonuçlar işlenmek için gönderilmez.
Response/header bloğu, curl -I çıktısı, curl verbose response satırları veya HAR JSON yapıştırın. CORS karşılaştırması için gerekiyorsa request context ekleyin. DecodeLens response URL’e istek atmaz.
DecodeLens sıralı ve tekrarlanan header’ları korur, enforce edilen CSP ile report-only policy’leri ayırır ve CORS’u yalnızca request context varsa karşılaştırır. Bulgular gözlem, standart kuralı ve heuristic yorumları birbirinden ayırır.
Aynı veriyi decode etmek, dönüştürmek, incelemek veya doğrulamak için ilgili araçlarla devam edin.
Raw HTTP/1.x mesajlarını parse edin; framing ve multipart body’leri inceleyin, HTTP signature base’i oluşturun, Content-Digest karşılaştırın ve girilen key ile imzayı doğrulayın.
Aracı açHAR request, hata, timing, transfer, body ve hassas alanlarını analiz edin; ayrı bir redacted kopya oluşturun.
Aracı açURL component ve query parameter’larını inceleyin, düzenleyin ve geçerli URL’yi yeniden oluşturun.
Aracı açOAuth 2.0 ve OpenID Connect authorization URL, callback, state, nonce, PKCE, token ve yapıştırılmış discovery metadata verilerini issuer’a bağlanmadan inceleyin.
Aracı açÖrneği yükleyerek enforce ve report-only CSP ayrımını görün; ardından açık Origin, method, credentials mode ve request header listesiyle yapılan CORS kontrollerini inceleyin.
response header + opsiyonel Origin/method/credentialsheader listesi → CSP policy → CORS karşılaştırması → bulgularHayır. Yalnızca verdiğiniz metni veya HAR JSON’u analiz eder. Response URL, Origin, CSP report endpoint veya başka bir host ile bağlantı kurulmaz.
Hayır. Header’ın bulunması, syntax’ın geçerli olması, context’e uygunluk, browser enforcement ve uygulama güvenliği farklı durumlardır. Araç bunları ayırır ve grade vermez.
Bazı CORS kararları Origin, method, credentials mode veya request header gibi request tarafı kanıtları ister. DecodeLens eksik context’i tahmin etmez.